Emcssh - Fácil gestión de claves digitales

La gestión de claves desempeña un papel crucial en la criptografía, como base de un intercambio seguro de información, identificación e integridad de datos.



Una propiedad importante de un sistema de gestión de claves bien diseñado es la solución de al menos dos tareas complejas: garantizar la seguridad de múltiples claves y localizar la responsabilidad del usuario.

"El sueño de una PKI que funcione bien es tan antiguo como la idea de una clave criptográfica", dijo una vez el autor de una solución PKI . "Hacer que las herramientas basadas en criptografía sean simples y accesibles para todos los usuarios es otra tarea difícil que los desarrolladores de la infraestructura pública para soportar y usar claves criptográficas han tratado de resolver durante mucho tiempo y parece que están comenzando a tener éxito".

¿Qué solución ofrece emcssh de EmerCoin?


El autor del blog para desarrolladores de programas Oleg Hovayko dijo a Hashflare sobre el valor práctico de las propiedades y su desarrollo. (Recuerde que anteriormente escribimos sobre la nueva red de criptomonedas Emerkoin , en cuyo marco operan varios desarrollos innovadores):

, — . — , ssh (secure shell). -, .

pubmed.gov, - . 500 , , , .

, , - . , , , . 500 , , , PKI.

Oleg explicó que anteriormente, para resolver el problema de administración de claves públicas, solo se usaban soluciones PKI de nivel empresarial con servidores de autorización dedicados: controladores de dominio (en los que funcionaba LDAP / Kerberos). Dichas soluciones requieren duplicación múltiple (en caso de fallas del servidor) y problemas de replicación datos entre servidores de autorizaciones. Como resultado, se obtiene una red separada en la red, que requiere mantenimiento adicional y costos asociados. Las ofertas comerciales para controladores de dominio de Oracle , IBM , HP comienzan en $ 5,000. Nadie ha intentado crear un sistema de autenticación global basado en tales soluciones. Pero sobre la base de la cadena de bloques, resultó ser posible.

Emcssh es una infraestructura de clave pública mundial. Resuelve el problema de administración de claves usando la propiedad blockchain que es confiable y no puede ser falsificado. La fiabilidad está respaldada por el trabajo constante de los mineros.

¿Cómo funciona emcssh?


, EmerCoin NVS.

- «ssh:», : ssh:geek.
. , emcshh, EMC-, , , . , emcshh, emcssh, , .

, netadm, emcshh - kamillo emergator. emcshh_keys -:
kamillo
emergator

geek, .

En lugar de las claves en sí, solo los nombres de los titulares de claves se almacenan en el archivo, mediante el cual emcssh extrae las claves de la cadena de bloques. El administrador no tiene que lidiar con largas filas de caracteres ilegibles, en lugar de ellos son nombres cortos. Si el usuario decide reemplazar su clave, puede, localmente, en su billetera reemplazarla en los registros NVS, y la nueva clave se distribuirá a través de la red, después de lo cual todos los servidores comenzarán a reconocer la nueva clave, y la antigua responderá automáticamente.

Otra propiedad importante de emcssh es, explica Oleg, que las listas de acceso también pueden estar en la cadena de bloques, y administrarlas se vuelve tan conveniente como administrar claves individuales.

, netadm EmerCoin. emcssh_keys NVS- EmercoinTeam. C , '@' .

emcssh_keys :
kamillo
emergator
geek
@ EmercoinTeam

emcssh (kamillo, emergator, geek), @EmercoinTeam , , . , . , corp_team,
@ support, @ admins, @ tech. , , ssh-, .

Por lo tanto, la ventaja de emcssh es que una vez que instala el servidor, enciende el cliente EmerCoin, y toda la administración de acceso se reducirá a la administración de nombres en su billetera.

Este desarrollo resuelve dos problemas importantes, uno de los cuales es garantizar la facilidad de administración de acceso: todos los cambios en el panel de control del administrador se distribuyen automáticamente a través de la red EmerCoin y están disponibles para todos los participantes. La segunda tarea, en esencia, es aún más global, ya que se relaciona con el campo de localización de la responsabilidad. Usando emcssh, el usuario puede administrar su propio registro, ser responsable de su seguridad, cambiar su contenido. Ya sea identificando datos o contraseñas de billeteras criptográficas. Y el administrador del grupo de cuentas es responsable de su grupo.

Como otro ejemplo de la aplicación práctica de este desarrollo, Oleg cita la experiencia de HashCoins:

HashCoins utiliza con éxito la tecnología emcssh para controlar el acceso a una variedad de mineros ubicados en varios centros de datos. Esta decisión permitió reducir radicalmente los costos de administrar una red informática distribuida. Además, emcssh, además de la aplicación estándar (almacenamiento de claves ssh), se usa para administrar listas de certificados SSL SerialID del subsistema de acceso WEB EMCSSL.

¿Cuáles son los ciclos de vida clave para Emercoin y emcssh?


Las claves públicas de SSH no tienen un estatuto de limitaciones, por lo tanto, son válidas hasta que sean reemplazadas por el propietario o hasta que caduque el registro NVS.

Aparentemente, emcssh puede atribuirse a la categoría de esas herramientas que, además de la facilidad de uso, implementan otra función importante: permiten a los usuarios sentirse más seguros en el mundo virtual, poseer y administrar personalmente sus propias claves (listas) y no depender de intermediarios y terceros. personas.

Source: https://habr.com/ru/post/es385099/


All Articles